GRACES.community
← Média

Veille réglementaire

Moodle : une faille de sécurité expose les données des utilisateurs

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis (CERTFR-2026-AVI-0921) concernant une vulnérabilité affectant le système de gestion de l'apprentissage Moodle. Cette faille, classée comme critique, permet à un attaquant d'exploiter une atteinte à la confidentialité des données stockées dans les instances concernées.

Systèmes et versions impactés

Les versions de Moodle antérieures à la 5.2.1 sont vulnérables à cette faille. Les organisations utilisant ces versions doivent procéder à une mise à jour urgente pour neutraliser le risque.

Recommandations et actions correctives

Le CERT-FR recommande de se référer au bulletin de sécurité Moodle 482102, publié le 22 juillet 2026, pour obtenir les correctifs nécessaires. Ce document détaille les mesures à mettre en œuvre pour corriger la vulnérabilité et renforcer la protection des données.

Documentation et suivi

L'avis du CERT-FR précise que la gestion de version du document est disponible en fin de publication. Les organisations sont encouragées à consulter régulièrement les mises à jour de sécurité pour anticiper les risques similaires.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésPriorités 2025 des ESA : Digitalisation, Cyber, Finance DurableEDPB : Le Pool d'Experts (SPE) muscle les enquêtes RGPD

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres